zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Ostalo

Wordpress security checklista by Neuralab

Brza checklista za osiguravanje Wordpress web sjedišta. Od instaliranja do održavanja

Zimo
Neuralab | 03.12.2012. / 14:49 komentari

Podijeli

Wordpress security checklista by Neuralab

Iako niti jedan CMS nije 100% siguran, zadaća svakog web developera je da taj postotak poveća koliko god je moguće. Smatrajte stoga ovu “checklistu” postupkom kojim ćemo smanjiti vjerojatnost upada na WordPress sjedište, no imajte na umu da ona rješava samo tehnološke postupke, tj. ukradeni laptop ili iPhone sa spremljenim šiframa poništava sve ove točke pa držite barem jedno oko otvorenim.

tri vijesti o kojima se priča Djevojka zijeva Više od refleksa Zijevanje čini nešto posve neočekivano u našim mozgovima, a znanstvenici kažu: "Ovo uopće nismo očekivali" Robot Moya Da se naježiš! VIDEO Upoznajte Moyu, humanoidnog robota koji pomiče realizam do neugodnih granica Slanje datoteka između Androida i iPhonea putem Quick Share/Air Drop aplikacija i to nije sve Google je potvrdio ono što se dugo očekuje: Android i iPhone će uskoro moći direktno razmjenjivati datoteke

Prije instalacije...


1. Preuzmite najnoviju stabilnu verziju WordPressa sa službene stranice


Staro softveraško pravilo nalaže da se u produkciju ne ide sa verzijama software-a koje završavaju sa “0”, a to vrijedi i za WordPress. Na primjer, nije mudro živu stranicu nadograditi na WP 3.5.0. Bolje je da pričekate tjedan, dva, tri dok community nije upozorio i otklonio propuste koji su nastali pri velikim doradama sustava. Tipični kandidati za produkcijsku instalaciju su npr. 3.4.9 verzije pošto su na njima sve značajke temeljito istestirane i ispravljene. Pročitajte Wiki ukoliko želite saznati više informacija o verzioniranju software-a.


2. Osigurajte web server ili cloud platformu


Šifre koje čuvaju “LAMP stack” moraju biti “randomizirane” riječi (npr. “c7Xke96H18jQ35”) kako bi se spriječili dictionary napadi, a otvorite samo one portove koji su potrebni za nesmetano funkcioniranje web sjedišta. Također, uklonite software koji operativno ne koristite na serveru te izvršavajte regularni update cijelog sustava. Osiguravanje Linux servera je tema preopsežna za ovakav članak pa vas upućujemo na Google ukoliko sami održavate hosting platformu. Sretno vam na tom putu jer do današnjeg dana Google sadržava preko 498.000.000 tematskih odgovora :)


3. Kreirajte sigurnu MySQL bazu podataka


Kod kreiranja baze potrebno je odrediti naziv same baze podataka, korisničko ime te lozinku za pristup. Neka sve tri riječi budu “randomizirani” hashevi, a kreirane šifre čuvajte pomoću odličnog i besplatnog alata -> http://keepass.info/

Inače, ovakav način obrane zove se “Security through obscurity”, a više informacija pronađite u opsežnom Wiki članku-


4. Promijenite tajne WP Salt ključeve


WordPress osigurava svoje lozinke tako da “zasoli” sve što vi unesete kao lozinku. Ti tajni ključevi koje služe za “soljenje” se nalaze unutar wp-config.php datoteke, a nove možete kreirati na službenom WP sjedištu.


5. Uklonite “kod” koji prikazuje verziju WordPressa u temi


Ovaj korak možete napraviti pri izgradnji teme no istu stvar možete napraviti i pomoću dodatnih sigurnosnih alata koje ćemo instalirati nakon core WP instalacije.

Tijekom instalacije...


6. Prefiksacija WP tablica


WordPress prilikom instalacije nudi na izbor tzv. table_prefix. Odaberite neki random skup brojeva i slova npr. “c7Xke96H18jQ35”. Što se time postiže? Osoba koja izvršava napad na WP sada ne zna kako se zovu vaše tablice u bazi (te i to mora pogađati). Samim time smo dodali još jedan sloj obrane :)


7. Ne koristite “Admin” za naziv administratorskog korisnika


Odaberite neko smisleno ime npr. “MisoKovac” ili slično.  Kao i u točki 6, haker će sada morati dodatno pogađati kako se zove administrator da bi dobio pristup WordPressu.


8. Koristite jake šifre


Ovo pravilo se odnosi na cijelu checklistu, a glasi:

  • lozinka mora sadržavati barem 15 slova i barem 5 brojeva
  • slova moraju biti kombinacija malih i VELIKIH
  • ne unosite brojevne ili slovne slijedove npr. “12345” ili “abcdef”
  • primjer dobre lozinke: “l2Ap7mDp502BkeLap10f5”

Odmah nakon instalacije...


9. Instalirajte sigurnosne alate (pluginove)


  1. WP security scan - http://wordpress.org/extend/plugins/wp-security-scan/
  2. WordPress exploit scanner - http://wordpress.org/extend/plugins/exploit-scanner/
  3. Website defender - http://wordpress.org/extend/plugins/websitedefender-wordpress-security/
  4. XCloner - http://wordpress.org/extend/plugins/xcloner-backup-and-restore/

Svaki od ovih alata ima svoje postavke koje morate dodatno proučiti te primjeniti. XCloner doduše služi samo za backup cijelog sustava, dok prva tri služe za analizu i popravak postojeće instalacije. Svi pluginovi su ažurirani na dnevnoj bazi te ekstenzivno korišteni od zajednice, a biti će vam velika pomoć pri osiguravanju WP sjedišta. Provjerite i našu internu listu pluginova ukoliko vam treba i neka druga funkcionalnost.


10. Osigurajte WP admin sučelje


WP-Admin sučelje se može osigurati s gore navedenim alatima, a neki od načina su: dozvoljavanje pristupa samo određenim IP adresama, locking-out korisnika koji više od tri puta unesu krivu lozinku i sl.


11. Minimizirajte FTP dopuštenja


Počnite sa “755” za direktorije te za datoteke namjestite dopuštenja na “644”. Povećajte dopuštenja samo ukoliko ne možete nešto ”uploadati” ili uređivati.


12. Promijenite putanju do wp-config.php datoteke


Od WP verzije 2.6,  wp-config.php je moguće premjestiti jedan level iznad root mape. Tako svim domain-level napadima onemogućavate pristup do wp-config datoteke tj. dodajete još jedan sigurnosni sloj.

Za vrijeme korištenja stranice...


13. Uklonite nepotrebne teme i pluginove


Pluginovi i teme su jednostavna stražnja ulazna vrata na WP instalaciju stoga svakako uklonite nekorištene pluginove i onemogućene teme. Administriranje i “backupiranje” će biti čišće, brže i jednostavnije pa time dobivate i dodatni razlog da krenete u “purge” akciju.


14. Regularno nadograđujte WP sjedište


Pratite verzije te osvježavajte WP instalaciju. Uglavnom, opće uvriježeno mišljenje je da se kod velike većine napada radi upravo o starim verzijama WP sustava, no sjetite se pravila br.1 … oprezno i mudro s “0” verzijama.


15. Prijavite sigurnosne propuste


Napravite WP zajednici uslugu i prijavite sumnjivo ponašanje čim naiđete na njega (bilo kod originalnih datoteka ili raznovrsnih pluginova) na security@wordpress.org ili plugins@wordpress.org.

Krešimir Končić, Neuralab

Mislite li da je ovo potpuni pregled koraka za osiguravanje Wordpressa? Komentirajte, pišite ili tweetajte na @transmeettv...


Neuralab je digitalno-kreativna agencija koja niže jedinice i nule od 2007.godine. Kreira web projekte, mobilne i facebook aplikacije, producira video uratke kroz Transmeet.Tv sub-brand te zajedno s klijentima realizira cjelokupnu online strategiju.

Follow @transmeettv

PODIJELJENO 0 PUTA

Podijeli

!Komentari su onemogućeni za ovaj članak.
aktualno najčitanije
Siri "seli" na stražnje sjedalo? Apple navodno uvodi podršku za ChatGPT, Gemini i Claude u CarPlay
Znakovita promjena
Siri "seli" na stražnje sjedalo? Apple navodno uvodi podršku za ChatGPT, Gemini i Claude u CarPlay
Trumpov "zlatni" mobitel doista postoji i pokazan je uredniku američkog tech portala
A kad će na tržište?
Trumpov "zlatni" mobitel doista postoji i pokazan je uredniku američkog tech portala
Šveđani žele svoje Gripen zrakoplove naoružati s mnoštvom jeftinih raketa koje su dokazano učinkovite protiv dronova
Kako ostati relevantan?
Šveđani žele svoje Gripen zrakoplove naoružati s mnoštvom jeftinih raketa koje su dokazano učinkovite protiv dronova
Zašto neki ljudi misle da živimo u računalnoj simulaciji?
Objašnjenje fizičara
Zašto neki ljudi misle da živimo u računalnoj simulaciji?
Astronomi otkrili planet iznenađujuće sličan Zemlji na manje od 150 svjetlosnih godina od nas
Postoji šansa da je nastanjiv?
Astronomi otkrili planet iznenađujuće sličan Zemlji na manje od 150 svjetlosnih godina od nas
Svijet je odlučio da je dosta: U brojnim zemljama rastu ograničenja za djecu na društvenim mrežama
Briga za zdravlje i sigurnost djece
Svijet je odlučio da je dosta: U brojnim zemljama rastu ograničenja za djecu na društvenim mrežama
Google je potvrdio ono što se dugo očekuje: Android i iPhone će uskoro moći direktno razmjenjivati datoteke
i to nije sve
Google je potvrdio ono što se dugo očekuje: Android i iPhone će uskoro moći direktno razmjenjivati datoteke
VIDEO Upoznajte Moyu, humanoidnog robota koji pomiče realizam do neugodnih granica
Da se naježiš!
VIDEO Upoznajte Moyu, humanoidnog robota koji pomiče realizam do neugodnih granica
Zijevanje čini nešto posve neočekivano u našim mozgovima, a znanstvenici kažu: "Ovo uopće nismo očekivali"
Više od refleksa
Zijevanje čini nešto posve neočekivano u našim mozgovima, a znanstvenici kažu: "Ovo uopće nismo očekivali"
Ukrajina će s Gripenima dobiti i projektil koji ruske zrakoplove može rušiti s vrlo velike udaljenosti
Stiže Meteor
Ukrajina će s Gripenima dobiti i projektil koji ruske zrakoplove može rušiti s vrlo velike udaljenosti
Iznenađenje iz svemira: Jupiter je zapravo manji nego se vjerovalo?
Najveći u Sunčevom sustavu
Iznenađenje iz svemira: Jupiter je zapravo manji nego se vjerovalo?
Koji telefon ima najbolju bateriju? Test je pokazao zanimljive rezultate
Dva brenda dominiraju
Koji telefon ima najbolju bateriju? Test je pokazao zanimljive rezultate

Vezane vijesti

Ne propustite ni ovo

vijesti
Bačić najavio digitalnu platformu za kontrolu gradnje
kontrola gradnje
Evo kako Ministarstvo planira doskočiti problemu ilegalne gradnje: "Ukoliko se na čestici koja nema građevinsku dozvolu nešto događa..."
Autobus pun svatova sletio niz padinu sa visine od 200 metara: Najmanje 13 mrtvih i 34 ozlijeđenih
Drama u Nepalu
Autobus pun svatova sletio niz padinu s visine od 200 metara: Najmanje 13 mrtvih i 34 ozlijeđenih
Roditelji donirali organe svoje tragično preminule kćeri Dore
PLEMENITA ODLUKA
Dorina tragična smrt spasila je pet života: "Srce joj sad kuca negdje drugdje"
show
Mariah Carey čitala s telepromptera na otvaranju ZOI
što je ovo bilo?
"Nije joj se dalo…": Publika nemilosrdna prema Mariah Carey nakon olimpijskog nastupa
Preminuo Brad Arnold iz grupe 3 Doors Down
šok u svijetu glazbe
Zvijezda rock-benda preminula u 48. godini, njegovi hitovi su obilježili 2000-e
Velika hrvatska zastava s Trsatske gradine krasi Dvoranu mladosti uoči Thompsonova koncerta
snažan domoljubni simbol
Uoči Thompsonova koncerta u Rijeci organizatori pripremili poseban prizor za fanove
zdravlje
13 namirnica koje biste trebali izbjegavati ako imate anksioznost ili depresiju
Za stabilnije raspoloženje
13 namirnica koje biste trebali izbjegavati ako imate anksioznost ili depresiju
Bol u laktu i trnjenje prstiju: 9 mogućih uzroka koje ne biste smjeli ignorirati
Piše fizioterapeut
Bol u laktu i trnjenje prstiju: 9 mogućih uzroka koje ne biste smjeli ignorirati
Soda bikarbona i prašak za pecivo: Većina ljudi ih koristi pogrešno – evo u čemu je stvarna razlika!
Sredstva za dizanje tijesta
Soda bikarbona i prašak za pecivo: Većina ljudi ih koristi pogrešno – evo u čemu je stvarna razlika!
zabava
Šokantna istina iza fotografije dječaka koji pada iz aviona na "najjezivijoj fotografiji ikada"
Tužna priča
Šokantna istina iza fotografije dječaka koji pada iz aviona na "najjezivijoj fotografiji ikada"
Zaljubljeni par za dlaku izbjegao tragediju, kamera zabilježila šokantni trenutak
Čovječe!
Zaljubljeni par za dlaku izbjegao tragediju, kamera zabilježila šokantni trenutak
Gušter ga iznenadio potezom, nije znao da rep može biti tako opasan
S njima nema šale
Gušter ga iznenadio potezom, nije znao da rep može biti tako opasan
tech
Google je potvrdio ono što se dugo očekuje: Android i iPhone će uskoro moći direktno razmjenjivati datoteke
i to nije sve
Google je potvrdio ono što se dugo očekuje: Android i iPhone će uskoro moći direktno razmjenjivati datoteke
VIDEO Upoznajte Moyu, humanoidnog robota koji pomiče realizam do neugodnih granica
Da se naježiš!
VIDEO Upoznajte Moyu, humanoidnog robota koji pomiče realizam do neugodnih granica
Zijevanje čini nešto posve neočekivano u našim mozgovima, a znanstvenici kažu: "Ovo uopće nismo očekivali"
Više od refleksa
Zijevanje čini nešto posve neočekivano u našim mozgovima, a znanstvenici kažu: "Ovo uopće nismo očekivali"
sport
VIDEO Gorjela je hrvatska svlačionica nakon povijesne bronce: Poslušajte što su pjevali
Osvanula snimka
VIDEO Gorjela je hrvatska svlačionica nakon povijesne bronce: Poslušajte što su pjevali
VIDEO Filip Pejić na FNC-u u Njemačkoj nokautiran najružnije i najtužnije u karijeri
JE LI OVO KRAJ?
VIDEO Filip Pejić na FNC-u u Njemačkoj nokautiran najružnije i najtužnije u karijeri
Procurila fotografija Delija na autocesti: Ovako su čekali Hrvate za veliki okršaj
strašno!
Procurila fotografija Delija na autocesti: Ovako su čekali Hrvate za veliki okršaj
tv
Neočekivane zaruke, mračne tajne i opasni planovi – saznajte što vas čeka u novim epizodama serije "U dobru i zlu"
U DOBRU I ZLU
Neočekivane zaruke, mračne tajne i opasni planovi – saznajte što vas čeka u novim epizodama serije "U dobru i zlu"
Tajne prošlosti: ANKETA: Trebaju li Ilkim i Hajal oprostiti svojim roditeljima?
TAJNE PROŠLOSTI
ANKETA: Trebaju li Ilkim i Hajal oprostiti svojim roditeljima?
Kumovi: Kome će sve ljubav pokucati na vrata doznajte u novim epizodama serije "Kumovi"!
KUMOVI
Kome će sve ljubav pokucati na vrata doznajte u novim epizodama serije "Kumovi"!
putovanja
Kviz općeg znanja: Možete li točno odgovoriti na ovih 15 pitanja?
Za znalce
Kviz općeg znanja: Možete li točno odgovoriti na ovih 15 pitanja?
Trik za krafne koje nisu masne
Male tajne majstora
Najvažnija stvar kod pečenja krafni, ako ovo napravite neće biti masne i teške
Ovaj gigantski aerodrom gradi se usred “ničega”, kad bude gotov njima će se služiti 100 milijuna ljudi
Najveći na kontinentu
Ovaj gigantski aerodrom gradi se usred "ničega", a kad bude gotov, njime će se služiti 100 milijuna ljudi
novac
Zbog poticajnijeg poslovnog okruženja slovenski Petrol želi dio važnih funkcija prebaciti u Hrvatsku
Suvlasnik im je Slovenija
Zbog poticajnijeg poslovnog okruženja slovenski Petrol želi dio važnih funkcija prebaciti u Hrvatsku
Jadrolinija izabrala - trajekte će im projektirati Navis Consult
Norveška tvrtka iz Rijeke
Jadrolinija izabrala - trajekte će im projektirati Navis Consult
S više od 155 milijuna prodanih primjeraka, postao najuspješniji proizvod u povijesti
Svi ga znamo
S više od 155 milijuna prodanih primjeraka, postao najuspješniji proizvod u povijesti
lifestyle
Ulična moda Zagreb lakirane čizme do koljena 2026.
Savršeno zimsko izdanje
Suknja je mrak, ali čizme plavokose dame sa zagrebačke špice su ono što privlači najviše pažnje
Bomboloni: Recept za talijanske mini krafne
ZA LJUBITELJE DIZANOG TIJESTA
Ni krafne ni fritule - isprobajte recept za talijanske bombolone, oduševit će vas
Hlače za proljeće 2026.
Od 18 eura
Našli smo 10 odličnih hlača za proljeće – savršen su izbor za posao i izlaske
sve
VIDEO Gorjela je hrvatska svlačionica nakon povijesne bronce: Poslušajte što su pjevali
Osvanula snimka
VIDEO Gorjela je hrvatska svlačionica nakon povijesne bronce: Poslušajte što su pjevali
VIDEO Filip Pejić na FNC-u u Njemačkoj nokautiran najružnije i najtužnije u karijeri
JE LI OVO KRAJ?
VIDEO Filip Pejić na FNC-u u Njemačkoj nokautiran najružnije i najtužnije u karijeri
Procurila fotografija Delija na autocesti: Ovako su čekali Hrvate za veliki okršaj
strašno!
Procurila fotografija Delija na autocesti: Ovako su čekali Hrvate za veliki okršaj
 

Nastavi čitati

Ostalo
Učenici ekonomske škole Velika Gorica (Foto: Dnevnik.hr) - 1
Osvojili vrijedne nagrade

Izostaje potpora države: Oni su srednjoškolci iz Velike Gorice i imaju projekte koji se sviđaju poslodavcima

piše
Ostalo
Matematika (Foto: Getty Images)

Najveća hrvatska IT kompanija osigurat će našim matematičarima pripremu za olimpijadu

piše Valentina Pavlica
Ostalo
Bill Gates (Foto: AFP)
Prljava posla

Bill Gates staklenkom izmeta podržao kinesku zahodsku revoluciju

piše Martina Čizmić
Ostalo
Asteroid Oumuamua (Foto: AFP)
Oumuamua zbunjuje znanstvenike

Misteriozni asteroid: Gigantsku ''solarnu jedrilicu'' u naš Sunčev sustav poslala je druga civilizacija?!

piše
Ostalo
Paul Allen, suosnivač Microsofta (Foto: AFP)
nakon teške bolesti

"Stvorio je magične proizvode":  Preminuo suosnivač Microsofta Paul Allen

piše
Ostalo
Slika nije dostupna
Radioeksplozije

Signali izvanzemaljaca, pogona svemirskih brodova ili sudar crnih rupa? Jedno je sigurno - broj se udvostručio

piše E.P.
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima